2008年10月30日
鉅亨看世界-駭客經濟
鉅亨看世界-駭客經濟
鉅亨網
2008 / 10 / 29 星期三 18:00 寄給朋友 友善列印
你的個資已經不像以前那麼值錢了,至少對那些想要竊取你資料的駭客來說是如此。根據業界長期監控此一區塊的專家表示,就算信用卡被偷能使被害人損失慘重,被竊取的信用卡資料如今價值只剩40美分到 3美元不等,這與10年前的價碼相比跌了10倍有餘。
由於網路釣魚及大規模資料竊取,造成 Fidelity National Information Services去年有 850萬筆資料遭竊,而過去10年間, Designer Shoe Warehouse也有 140萬筆資料被入侵,使得黑市個資數量氾濫。
黑市的個資價格,與衍生性金融商品及其他不受控管的金融工具相比更不透明,但基本的交易準則依然不變:當貨物供應過剩時,價格就會下滑。
於是扮演資料大盤商的駭客,其角色變得像全球化企業的高階主管,負責行銷、合夥、合併或併購等事宜;尤有甚之,還要大打價格戰以提高商品競爭力。
好些合法機構開始一窺黑市秘辛,其中資安研究機構Affinion Security Center底下的CardCops service(信用卡警察服務)開始在網路交易盛行的地方,比如說聊天室之類的放上程式,警告使用者可能的資料竊取。
信用卡號碼在今日黑市只值 2-3美元;信用卡警察服務的主管Dan Clements告訴《Forbes》說:「若是整套個資,包括信用卡號碼、母親姓氏、出生日期、社會安全碼,或是自動提款機的密碼只要10美元。」
資安巨擘塞門鐵克(symantec)表示,銀行帳戶、信用卡、完整個資是排名前三的黑市商品。有時信用卡資料可能只值40美分。這與10年前的光景差異很大,那時一張信用卡資料的平均價格達 20-30美元。Clements表示,這使得個資像大宗物資一樣。他說:「當越來越多駭客及資料竊賊進入市場,個資價格已從曲線上滑落。」
Clements還表示:「資料竊賊通常都會手擁他們非法取得的資料,靜待價格『成熟』再賣出。舉購物網站 Montgomery Ward資料遭竊的例子,此案在2008年 6月才被知曉,但竊案可能在之前就發生了。駭客靜待時機成熟再將貨物於聊天室中賣出。」
資安研究機構Affinion Security Center發現到,駭客嘗試以 1萬美元的價格賣出20萬筆資料。它表示:「駭客會將資料樣本貼在網路上,所以我們依照資料聯絡那些個資被竊的人,發現他們都有個共通點,那就是都曾在Montgomery Ward買東西。」
Affinion Security Center的主管Thomas Rusin補充說明道,全球個資需求也出現地理上的位移。他說:「過去10年間,買家大都來自如羅馬尼亞、保加利亞、愛沙尼亞等東歐國家;但在過去幾年,來自印尼或越南等的東南亞買家開始出現,現在反美國家如伊朗也開始入市。」
美國當局包括秘密特務單位(Secret Service)、聯邦調查局、司法部都注意到黑市的存在。但由於這個市場的本質流動且並不集中,使得相關犯罪更加難以一網打盡。
2004年時,美國秘密特務單位查獲了位在東歐的論壇「Shadowcrew」。它是被竊信用卡資料的清算中心,資料高達170萬筆,造成的損失金額達400萬美元。同年,19位負責這多達4000名會員論壇運行的人士被起訴。
只有19人被起訴?那剩下的4000人跑哪去了?美國司法部表示,當Shadowcrew傾頹時,另外幾個論壇開始萌芽。Clements表示:「這些人的移轉非常快速。」2005年時,美司法部發現論壇「國際先進犯罪活動組織」重新包裝,更名為「竊賊服務」。一年後,司法部也發現論壇「信用卡人市場」靠著攻佔其他論壇的市場,大幅增收會員。
2008年10月16日,美國聯邦調查局宣布查獲會員制論壇「暗黑市場」 (Dark Market)。此論壇主要活動為買賣及交易個資,會員數高達2500名,其中56人被聯邦調查局逮捕。聯邦調查局花費兩年時間滲入此論壇,其中還有臥底幹員當起論壇管理員以收集情資。
《Forbes》指出,儘管黑市個資已經氾濫,但消費者資料被竊的損失依然重大。美國聯邦法規只擔保被竊信用卡每張50美元,提款卡則為50-500美元之譜,但被害者所受的損害遠超於此。
美國聯邦貿易委員會的數據顯示,今年與去年相比,被害人數上漲了 5個百分點,每人平均受害金額也從去年的554美元飆漲到691美元,去年總損失更高達 450億美元。
資安研究機構Affinion Security Center有時會放出誘餌,看誘餌最後流向何方。Russin說:「我們把這些誘餌丟到像地下網路賣場一樣的地方,發現這些誘餌幾乎是馬上被駭客攫取,且立即使用。」這對網路使用者來說可不是個好消息。
更不幸的是,個資價格下滑,只會使駭客更辛勤工作。
(陳律安)
2008年10月26日
Xen虛擬機器
標題: [心得] Xen虛擬機器
時間: Tue May 15 13:26:43 2007
原本只使用Windows上的Vmware,昨天找了一下Linux上的虛擬技術
Xen應該算是較成熟的吧!但發現Xen在不同distribution有很多不同的用法
感覺很混亂。
我的理想狀況是希望管理VM的那個系統愈小愈好,且佔的資源也愈
小愈好,而Xen是以Paravirtualization的技術為基礎,跟vmware不一樣,因此
效能也較好,符合我的需求。
但是為了要能利用到Paravirtualization
,Guest OS的核心是要有所不同的,而Windows核心是無法修改,
因此要利用Xen灌Windows,CPU要有支援才能,
我查了一下,AMD的大概Athlon 64 3000+以上系
列都可,Intel沒在用不知道。如果灌其他的大部分linux的話,就不限
CPU了。
下面是找到的幾個比較詳細的資料。
=================1. XenExpress===================
第一個找到的是XenExpress,它是由CentOS修改,安裝後可執行Xen的
系統,免費的。而且只有六七百MB -
http://www.xensource.com/products/xen_express/
它還有另外兩種版本,是要錢的。
安裝過程就不要說了,在網路上找到的資料,都是要利用到兩台電腦
假設有A, B兩台電腦
A灌XenExpress - 想成是一種可run xen環境的linux distribution
B灌Administrator Console - 可灌在windows或linux,是一個有GUI
介面的應用程式。
當A灌好之後,利用B上的Administrator Console以網路連線到A,
在B電腦上的這個GUI應用程式可以控制A灌新OS或管理OS等等。
心得:雖然這個distribution是專門用來run xen,也夠小,但還要用
到兩台電腦,不是我要的,不知道可不可以直接在A上操作每個OS...
=======================================================
==============2. 用Fedora+Xen=======================
http://www.powermag.com.tw/NetAdmin/Xen/
我主要是在上面這個網頁找到,寫得很詳細,跟XenExpress不同的是
它說連線到Guest OS的方法是利用VNC等遠端遙控軟體連進去...
這個也讓我感覺很懷疑,怎麼不是像vmware一樣直接跑畫面出來?
======================================================
===============3. Xen on SuSe 10===================
這篇文章是在鳥哥的網站上找到的
http://linux.vbird.org/
文章在在網友投書裡面
它應該就是我要的,在單一機器上顯示出Guest OS的畫面,而不是
利用網路遠端的方式連進去,但這個OS應該裝了一大堆沒用
到的東西,如果只是要當做管理VM的系統好像肥了點。
=================================================
其實我是覺得可以利用XenExpress改成直接顯示Guest OS畫面
而不是用網路連線,只是我沒有那個機器去試,不知道有沒
有人有試過的可以解決我的疑惑,要使Guest OS直接(也就是非透過vnc等
遠端遙控軟體)顯示於裝Xen的電腦畫面上,還可以全螢幕顯示
,又可切換不同OS,save , restore等等功能,Xen是否辦得到?
我覺得虛擬化技術很有趣,除了可以充分利用硬體資源外,
又對資安有很大的提升,有興趣的人可以玩看看。
--
※ 發信站: 批踢踢實業坊(ptt.cc)
◆ From: 140.136.147.164
發信人: alang.bbs@bbs.sayya.org (alangnet), 看板: Linux
標 題: Re: [心得] Xen虛擬機器
發信站: SayYA 資訊站 (Wed May 23 13:15:13 2007)
轉信站: ptt!ctu-reader!news.nctu!SayYa
看了 XenExpress 官方說明,如果要在同一部電腦執行 server & console 應該不成問
題才是,將 console 軟體裝在 server 機器上,連線時 IP 用 127.0.0.1
這與 vmware-server 的使用方法很類似
※ 引述《Rokund.bbs@ptt.cc (....)》之銘言:
> =================1. XenExpress===================
> 第一個找到的是XenExpress,它是由CentOS修改,安裝後可執行Xen的
> 系統,免費的。而且只有六七百MB -
> http://www.xensource.com/products/xen_express/
> 它還有另外兩種版本,是要錢的。
> 安裝過程就不要說了,在網路上找到的資料,都是要利用到兩台電腦
> 假設有A, B兩台電腦
> A灌XenExpress - 想成是一種可run xen環境的linux distribution
> B灌Administrator Console - 可灌在windows或linux,是一個有GUI
> 介面的應用程式。
> 當A灌好之後,利用B上的Administrator Console以網路連線到A,
> 在B電腦上的這個GUI應用程式可以控制A灌新OS或管理OS等等。
> 心得:雖然這個distribution是專門用來run xen,也夠小,但還要用
> 到兩台電腦,不是我要的,不知道可不可以直接在A上操作每個OS...
> =======================================================
--
[1;32m※ Origin: [33mSayYA 資訊站 [37m
[1;31m◆ From: [36m211.72.159.130 [m
eBay要賣Skype 微軟、Google搶著要(2008/10/25 00:38)
科技中心/綜合報導
MSN和Skype原本是兩個各自為安的聊天軟體,最近卻有可能成為引發微軟和Google的併購戰火。由於2005年拍賣網站eBay在買下Skype之後,一直沒有見到併購之後的獲利效果,日前傳出想出售Skype的打算,微軟和Google為搶奪通訊市場,不排除向Skype招手。
2005年以26億美元買下Skype的eBay網路公司,在過去將近3年裡,原本希望藉由Skype通話的便利性增加網路拍賣的收益,不過如意算盤打錯,不但沒賺頭,反而增加營運成本。但是Skype本身還是擁有每年46%的成長率,繼續在網路市場開疆闢土,光是在2008年第三季就增加3200萬名用戶,比去年同期成長51%。因為沒獲益,現在傳出eBay有易將Skype出售。
消息一傳出,原本就積極打進網路通訊市場的Google,似乎有意願開價買進Skype,不過,為保持網路通訊的龍頭地位,微軟也不甘示弱,在Google之後表示也有意收購Skype。兩家公司搶著要,目的就是看準全球1.7兆美元的通訊商機,而Skype手上的3億7千萬客戶,就成為大家眼中的金雞母。(新聞來源:東森新聞)
2008年10月25日
微軟緊急公布MS08-067安全更新 避免駭客取得電腦控制權
微軟緊急公布MS08-067安全更新 避免駭客取得電腦控制權
更新日期:2008/10/24 16:57 特約記者薛怡青/台北報導
【特約記者薛怡青/台北報導】上星期微軟才剛發布10月分的安全更新程式,卻又在這兩天緊急發布了MS08-067緊急安全更新,這個漏洞威脅將全面影響所有的Windows版本,從Windows Server 2000, Windows XP、Windows 2003等系統的影響最大,駭客透過該漏洞侵入使用者電腦,並取得電腦的控制權。
根據微軟安全公報KB958644中提道,除了Windows Server 2008 Core不在此漏洞攻擊的威脅之外,從Windows Server 2000, Windows XP、Windows 2003等系統,甚至包括仍在預覽測試階段的Windows 7 Pre-Beta也都受到此安全漏洞的威脅。使用者若未趕緊下載安全更新程式,將可以引發大全面性的遠程攻擊以及電腦完全被控制的風險,更有人認為這次的嚴重性屬於「只要插上網路線就會中標」的嚴重等級。
目前經查詢該漏洞的結果是,駭客利用「TrojanSpy:Win32/Gimmiv.A」與「TrojanSpy:Win32/Gimmiv.A.dll」惡意程式發動攻擊。一旦受到漏洞攻擊,系統收到一個特製的遠端RPC請求,入侵之後則可以允許遠端執行任何代碼,並且不需經過認證,就可以執行任意代碼。而微軟方面目前已經透過「微軟惡意件保護中心」發佈了相關因應的惡意件特徵代碼。
建議使用者可以到以下網址下載安全更新:http://www.microsoft.com/technet/security/Bulletin/MS08-067.msp
2008年10月12日
seagate 硬碟如何送修??
小弟這個seagate硬碟最近發現有壞軌,經造成造成檔案損壞,猜想應該是快掛了,所以趕緊買了一個新HD使用,並想辦法送修.詢問店家是說要送代理商(亞銳士),並要付600元手續費,後來上網查詢亞銳士網站不只要付600元,還要等最慢45天!且五年保固機種滿三年後將不負責後送之責任...
所以就開始上網找送修的方式,先打電話給SEAGATE客服,他要我先上網登錄取得RMA號碼後才可送修,所以就開始展開冒險的精神....
1. 登入 官方網站 https://www.seagate.com/www/zh-tw/Home/ ,如果沒有帳號,請先註冊。
註:官方網站有支 援中文,請記得切換成中文。
2. 支援 > 保固和退貨協助 > 確認保固並提交退貨 > 步驟 3:確認保固並進行退貨
運送到國家地區 請選Taiwan ,型號及序號請參考該晝面右邊範例說明,寫填完成後,按 "提交" 送出
3. 接下來會顯示該硬碟的保固狀態,如果沒有問題,請按 "繼續"。
4. 填寫出貨/請款資料,也就是我們的資料,填寫完成後,請按 "查核訂單/付款"
5. 查核訂單,產品的運送地點請選擇以下的地點,畢竟我們是在台灣,再下面是送修明細,上面會說明送修硬碟的規格、數量及費用,如果沒有其他問題,請按 "提交訂單" 完成送修單填寫。
UPS SCS (Taiwan) Co., LTD.
Dennis Yu (886-3-2121234 ext 315)
UPS Supply Chain Solutions (Taiwan) Co., Ltd.
No.1676, Zhongzheng N. Rd.
Luzhu Shiang
Taoyuan
Taiwan R.O.C, 338
Taiwan
6.訂單確認
7.請將訂單印出來,一份留著,另一份與硬碟打包,將地址標籤印出來貼在包裹寄出既可,在寄出前先打電話至
UPS SCS (Taiwan) Co., LTD.Dennis Yu (886-3-2121234 ext 315) 聯絡一下,確認他們仍有收件服務.2008年10月11日
料理
http://www.wretch.cc/blog/guruma/7087483
■苦瓜封肉湯 @ Amandaㄝ燥咖 PIXNET 痞客邦
http://amanda326.pixnet.net/blog/post/10282124
■甜。 鳳梨苦瓜湯
http://lizsan.spaces.live.com/Blog/cns!1pXHAtT-SR_ahzFuEDekxInA!452.entry
■《 鳳梨苦瓜雞湯 - 食譜 》 - All About Life - 關心觀心 - PChome新聞台Blog
http://mypaper.pchome.com.tw/news/renny612/3/1276421245/20061205005208/
■【小林食譜】鳳梨苦瓜雞湯
http://www.epochtimes.com/b5/4/9/10/n656939.htm
[問題] raw和jpg到底差別在哪??
標題: Re: [問題] raw和jpg到底差別在哪??
時間: Fri Oct 10 14:14:16 2008
※ 引述《ozaki520 (我不要)》之銘言:
: 想問一下raw和jpg到底差別在哪(檔案大小除外)
: 我各拍了一張raw和jpg的照片!!
: 基本上只有容量不同 其餘都一樣
: 而我用修圖軟體也是一樣可以修(修圖程序兩者一樣)
: 那請問raw到底有哪邊不一樣??還是說給專門修圖的人修真的會比較不一樣嗎??
: 那反之拿jpg的檔案給專們的人 那也不就也會很好看??
: 所以對於raw還真有點疑惑
ccd/cmos感光,接收資訊(取得raw)
-> 相機晶片處理(套用相機設定,白平衡、對比等等)
-> 輸出jpg
這是按下快門後到記憶卡上的jpg檔的大概流程
拍raw的話,就是在raw產生之後的動作都不做,跳過相機轉圖的動作
就存檔,然後你必須在電腦上,用專門的軟體,去把本來該在相機做
卻還沒做的動作完成
而差別最主要的就是raw記錄了更多的資訊,不管是白平衡,還是寬容度,
都能比jpg有更大的彈性
我想到一個例子
例如說你要把一個word檔的內容印出來
word檔就相當raw,印出來的紙就相當於jpg
當你覺得這個文件的內容要改的時候
你覺得
在word檔上修改,再印出來
跟把印出來的紙用立可白修,或拿東西貼
那一個調整的能力比較強,跟效果比較好呢??
你會覺得沒感覺,主要是你調整的程度可能不夠大,差異太小你沒辦法分辨出來
你可以先拍一張白平衝非常不準,或是曝光不足跟過曝的照片
再來調,應該就能比較明顯感受到了
(raw檔要用能解raw的軟體調,先存成jpg再來調就一樣了)
--
http://wliu.no-ip.org/wordpress
http://www.flickr.com/photos/silencetoy
--
※ 發信站: 批踢踢實業坊(ptt.cc)
◆ From: 59.115.178.156
推 hiho :有時感覺一般照片要調很大的根本是技術未夠班~特效除外 10/10 14:16
推 nataray :這個舉例我喜歡! (筆記) XD 10/10 14:21
→ nataray :照片要調很大其實就是拍攝當下拍失敗了,無法挽救 orz 10/10 14:21
→ wliu :若相機自動白平衡不準,技術就難克服了,除非每次都用自定XD 10/10 14:25
推 ad47 :RAW檔解通常也比較銳利 求完美者會選RAW~不一定是要調很大阿 10/10 14:29
推 MapleWang :這比喻不錯 :D 10/10 15:29